随机密钥生成

用密码学安全随机数生成 hex / base64 / base64url 密钥,长度数量自由调节。

什么是随机密钥?

随机密钥(Random Key)是由密码学安全随机数生成器产生的一串不可预测的字节序列,常用于 API 访问密钥、HMAC 签名密钥、加密种子等场景。与人类记忆的密码不同,密钥通常由程序使用,因此不需要好记,只需要「足够随机、足够长」。

本工具基于浏览器内置的 crypto.getRandomValues 生成随机字节,这是操作系统级 CSPRNG(密码学安全伪随机数生成器)的接口,质量远高于 Math.random 之类的普通随机数。你可以选择 hex、base64 或 base64url 三种输出格式,自由设置字节长度(1-1024)和生成数量(1-20),一次生成多个候选密钥方便轮换使用。整个过程在浏览器本地完成,密钥不会上传到任何服务器。

使用步骤

  1. 选择输出格式:hex、base64 或 base64url;
  2. 设置密钥字节长度(常见推荐:32 字节)和生成数量;
  3. 点击「生成密钥」,查看结果区的密钥列表;
  4. 点击「复制」按钮,将密钥安全保存到本地密钥管理工具中。

常见问题

生成的密钥可以用来做什么?
可用于 API 密钥、签名密钥、加密种子、HMAC 密钥等。不同用途需要不同长度:HMAC-SHA256 建议 32 字节,AES-256 加密密钥需要 32 字节,HMAC-SHA1 建议 20 字节以上。
hex 和 base64 格式有什么区别?
hex 用 16 进制字符表示(0-9a-f),长度是字节数的 2 倍;base64 更紧凑,长度约为字节数的 4/3。base64url 把 + / 替换为 - _ 并去掉尾部 =,适合直接放进 URL 或 JWT。
生成的密钥安全吗?
本工具使用 crypto.getRandomValues 密码学安全随机数生成器,每个字节独立随机,且全程在本地浏览器中生成,不经过任何网络请求,也不会被记录。
密钥泄露了怎么办?
立即在对应平台重新生成并轮换密钥,同时检查是否有异常调用记录,排查可能泄露的渠道(如日志、公开仓库、聊天记录)。